John the Ripper — cracking de mots de passe CPU, formats de hash, modes d'attaque (single/wordlist/incremental), règles de mutation, unshadow, zip2john, et workflows de pentest.
Skills dans ce dépôt
JohnNuwan/EVA_CORE - Page 4
SkillsMP a collecté 1 001 skills depuis JohnNuwan/EVA_CORE. Ouvrez un skill pour examiner sa source et ses détails.
JohnNuwan/EVA_COREAffichage de 40 skills collectés sur 1 001.
Guide complet d'attaque sur JWT — algorithm confusion, none attack, key泄漏, timing attacks, JWKS injection, KID injection
Guide complet des attaques JWT — alg confusion, JWK injection, kid injection, none algorithm, JKU SSRF, échecs de vérification
Guide complet d'attaques JWT — none algorithm, algorithm confusion, JWK injection, KID injection, brute-force secrets, timing attacks, outils et payloads.
Guide complet de pentest Kubernetes — RBAC abuse, pod escapes, service account tokens, etcd, kubelet, secrets, container escape, outils
Guide complet d'attaques LDAP Injection — blind LDAP injection, authentication bypass, LDAP search filter injection, outils et payloads.
LDAPDomainDump — dump des informations Active Directory via LDAP (utilisateurs, groupes, ordinateurs, GPO, confiance, politiques de mot de passe, DNS), scripts d'analyse post-dump, et workflow de reconnaissance AD complet.
Ligolo-ng — pivoting par interface TUN, tunnel TUN double-pivot, écouteur de reverse shell, listener forwarding, relais TCP, et scénarios de rebond réseau avancés.
Guide complet des certifications Linux — LPIC (Linux Professional Institute), RHCSA/RHCE (Red Hat), CompTIA Linux+, et parcours de certification Linux pour la cybersécurité.
Guide complet de forensic Linux et macOS — artefact analysis (auth.log, journald, bash_history, crontab), MAC times, acquisition RAM/disk, HFS+/APFS, Unified Log, Keychain, FileVault, TCC, SIP, et analyse de persistence
Guide complet de Red Teaming IA/LLM — prompt injection, jailbreaking, excessive agency, data poisoning, OWASP LLM Top 10, evasion, et outils.
Guide complet des reverse proxies et load balancers — HAProxy, Nginx, Envoy Proxy, Traefik, équilibrage L4/L7, health checks, SSL termination, session persistence, blue-green deployment.
Guide complet d'acquisition mémoire volatile — WinPMEM, DumpIt, LiME, fmem, OSXPMem, hiberfil, pagefile, acquisition à chaud, acquisition à froid, DMA, et analyse comparative
Modules Metasploit détaillés — payloads msfvenom, exploits classés par CVE, post-exploitation Meterpreter, modules auxiliary, encoders, et resource scripts avancés.
Guide complet de forensic mobile — Android (ADB, recovery, root, JTAG) et iOS (iTunes backup, checkm8, libimobiledevice), extraction physique/logique, analyse d'applications, artefacts cloud, et tools Cellebrite/Magnet
Guide complet de pentest Android — APK reverse engineering, Frida, Objection, SSL pinning bypass, root detection, dynamic analysis
Langue du texte source : anglais
Guide complet de pentest iOS — IPA reverse engineering, Frida, Objection, SSL pinning bypass, jailbreak detection, dynamic analysis
Langue du texte source : anglais
Guide complet d'architecture multi-cloud — patterns de déploiement, networking cross-cloud, fédération d'identité, DR/BCP, data sovereignty, vendor lock-in avoidance, service mesh, observabilité unifiée
Langue du texte source : anglais
Guide des architectures réseau — spine-leaf, DMZ, haute disponibilité, VPC, multi-AZ, topologies data center, campus, WAN, et bonnes pratiques de conception.
Guide complet de l'automatisation réseau — Ansible, Nornir, Terraform, Netmiko, NAPALM, génération de configuration, tests de réseau, CI/CD, et templates Jinja2.
Guide complet du diagnostic et troubleshooting réseau — ping, traceroute, mtr, iperf, tcpdump, ss, nmap, tc (traffic control), pathMTU, latence, jitter, perte de paquets, et résolution de pannes.
Guide complet du monitoring réseau avancé — Prometheus, Grafana, Netdata, collecte de métriques, alerting, dashboards temps réel, et stack d'observabilité réseau.
Guide complet de la sécurité réseau — ACLs, pare-feux (iptables, nftables, pfSense), IDS/IPS (Snort, Suricata), Zero Trust Network Architecture (ZTNA), segmentation, et micro-segmentation.
Guide complet du durcissement réseau — ACLs, Firewalls (iptables/nftables, pfSense, NGFW), IDS/IPS (Snort, Suricata), Zero Trust Architecture (NIST 800-207), micro-segmentation, 802.1X NAC, et segmentation réseau.
Nmap avancé — scans furtifs, NSE scripts, évasion firewall, détection OS/service, timing, formats de sortie, automatisation, et scénarios de pentest complets.
Guide complet d'attaques NoSQL Injection — MongoDB, CouchDB, injection JSON/opérateurs, blind NoSQL, payloads et outils
Guide complet d'attaque sur OAuth 2.0 et OpenID Connect — CSRF, redirect_uri bypass, token interception, PKCE downgrade, scope abuse
Langue du texte source : anglais
Guide complet des attaques OAuth 2.0, OpenID Connect, SAML et SSO — redirect URI bypass, CSRF, token theft, consent phishing, SAML assertion forging
Guide complet d'exploitation OAuth 2.0, OIDC, SAML et SSO — CSRF, redirect URI, token leakage, account takeover, misconfiguration, flows OAuth avancés
Langue du texte source : Indéterminée
Guide complet d'attaques OAuth 2.0 et OpenID Connect — redirect_uri manipulation, CSRF, scope elevation, code injection, token theft, PKCE bypass, et outils.
Guide complet de la certification OSCP (Offensive Security Certified Professional) — contenu PEN-200, préparation, laboratoires, examen pratique, ressources et conseils.
Reconnaissance OSINT avancée — footprinting de cibles, inventaire d'actifs, analyse d'infrastructure et découverte d'informations.
Frameworks d'automatisation OSINT — SpiderFoot, BBoT, Recon-ng, Maltego, Little Brother, outils de pipeline et intégration.
Guide complet des certifications OSINT — SANS SEC487, OSINT-FR, SANS FOR578, IntelTechniques, et autres certifications en renseignement de sources ouvertes.
Recherche dans le code source — GitHub OSINT, pastebins, fuites de code, secrets exposés, code search engines et analyse de repositories.
Renseignement d'entreprise OSINT — registres de commerce, actionnariat, brevets, marchés publics, lobbying, filiales, concurrents et analyse de risque fournisseur.
OSINT sur les cryptomonnaies et la blockchain — traçage de transactions, analyse de wallets, identification d'adresses, mixers, DeFi, NFT forensics et investigation de bloc.
OSINT sur le Dark Web et le Deep Web — Tor, Onion services, marchés noirs, forums clandestins et surveillance de menaces.
Investigation de fuites de données — breach databases, credential leaks, stealer logs, analyse de mots de passe et vérification d'identités compromises.
Analyse de métadonnées de documents — extraction EXIF, PDF, Office, analyse forensique de fichiers, stéganographie et chasse aux informations cachées.